迎战网易、小米!商品改成“中国尺寸”,无印良品降价转风格
紧急!ApacheLog4j2漏洞播报
2021年12月9日晚,开源项目Apache Log4j 2的一个远程代码执行漏洞的利用细节被公开。而公开漏洞时,该漏洞被认为是影响了2.0至2.14.1-rc1的所有版本。但技术人员在后续的实际测试中发现,12月7日上午更新的2.15.0-rc1版本依然存在触发该漏洞的可能性。最终在利用细节被公布的几小时后——12月10日凌晨2点半左右,Apache Log4j 2更新至了2.15.0-rc2版本,至此漏洞才确认被修复。
Apache Log4j是一个基于Java的日志记录工具,目前是Apache软件基金会下的一个开源项目。而此次出现漏洞的Apache Log4j 2则是目前该项目的最新版本,由于其优异的性能而被广泛的应用于各种常见的Web服务中。
也正因该项目本身应用广泛,而此次漏洞的修复滞后且利用门槛极低,再加上大量Web应用出于各种原因尚未甚至无法更新到最新安全版本,导致此次事件给整个互联网带来了极大的安全隐患。
在野攻击
经过360的技术人员验证,确认目前放出的利用代码确实可以成功触发该漏洞,并且操作门槛并不高。
显示全文
相关文章
-
-
双11半天破2亿,挑战优衣库,杭州这家女装店凭什么?
-
热点丨B站回应部分工程源代码泄露:已主动防御并报案将彻查
-
黎万强的百台小米手机“乌龙抽奖”背后究竟还有什么好戏?
-
【首汽约车联手百度地图开发网约车专业用图场景】
-
老罗真的要做电子烟了?新商标已经曝光:小野和细红线
-
鲸鱼加速器为什么获取不了验证码
-
如何搭建社群+直播新零售模式
-
互联网公司变坏,从变相裁员开始
-
氪星晚报|腾讯体育暂停转播NBA季前赛;VIPKID确认腾讯领投其E轮融资;蔚来汽车2019年Q3交付4799辆汽车;WeWork与软银商谈10亿美元新融资
-
我在莆田卖真鞋,人人骂我神经病,结果刘慈欣做了代言
-
36氪独家|趣头条中层大换血,超五位业务负责人离职
-
阿里女员工疑被侵害,涉事男员工曾通过字节初轮面试,字节:已拉黑,永不录用
-
那年我还是少年,中兴通讯还是一线智能手机品牌……
-
传统电视综艺垂垂老矣,尴尬期的网络综艺如何破局前行?
-
聊天不一定要用微信,今日头条即将推出的“飞聊”了解一下?
-
金立否认裁定破产,共享汽车平台曝“退押金难”|天下网事12.18
-
唱好“先分期后开卡”的信用卡新模式是妄想狂欢
-
三星GalaxyBookPro2系列笔记本明天开启预定
-
是什么让10万用户选择了星瑞!
-
【虎嗅晚报】波兰逮捕1名疑似华为员工;雷军:2019年没有盲目乐观的余地
-
小视频伪免费版视频去水印怎么去视频手游
-
爆料大神:之前“iPhone13”相机传闻不准确
-
人工智能代替软件测试工作?还差得远!
-
二三四五:用区块链来发币,用大数据来现金贷,用人工智能来?
-
IPFS/Filecoin可以完美的解决数据隐私安全问题,FIL你值得拥有
-
强强联手!星巴克牵手阿里全面打通会员体系,咖啡秒到家!
-
新iPhone测试USB-C接口/iOS13或支持「夜间模式」/微信红包可发表情包
-
随身小闹铃终于上线了